BTC/HKD-1.74%
ETH/HKD-1.99%
LTC/HKD-1.59%
ADA/HKD-3.45%
SOL/HKD-2.44%
XRP/HKD-2.82%金色財經報道,慢霧發布安全提醒,稱檢測到與DotcDapp相關的潛在可疑活動,提醒用戶保持警惕。
其它快訊:
慢霧:BSC項目Value DeFi vSwap 模塊被黑簡析:據慢霧區情報,幣安智能鏈項目 Value DeFi 的 vSwap 模塊被黑,慢霧安全團隊第一時間介入分析,并將結果以簡訊的形式分享,供大家參考:
1. 攻擊者首先使用 0.05 枚 WBNB 通過 vSwap 合約兌換出 vBSWAP 代幣;
2. 攻擊者在兌換的同時也進行閃電貸操作,因此 vSwap 合約會將兌換的 vBSWAP 代幣與閃電貸借出的 WBNB 轉給攻擊者;
3. 而在完成整個兌換流程并更新池子中代幣數量前,會根據池子的 tokenWeight0 參數是否為 50 來選擇不同的算法來檢查池子中的代幣數量是否符合預期;
4. 由于 vSwap 合約的 tokenWeight0 參數設置為 70,因此將會采用第二種算法對池子中的代幣數量進行檢查;
5. 而漏洞的關鍵點就在于采用第二種算法進行檢查時,可以通過特殊構造的數據來使檢查通過;
6. 第二種算法是通過調用 formula 合約的 ensureConstantValue 函數并傳入池子中緩存的代幣數量與實時的代幣數量進行檢查的;
7. 在通過對此算法進行具體分析調試后我們可以發現,在使用 WBNB 兌換最小單位(即 0.000000000000000001) vBSWAP 時,池子中緩存的 WBNB 值與實時的值之間允許有一個巨大的波動范圍,在此范圍內此算法檢查都將通過;
8. 因此攻擊者可以轉入 WBNB 進行最小單位的 vBSWAP 代幣兌換的同時,將池子中的大量 WBNB 代幣通過閃電貸的方式借出,由于算法問題,在不歸還閃電貸的情況下仍可以通過 vSwap 的檢查;
9. 攻擊者只需要在所有的 vSwap 池子中,不斷的重復此過程,即可將池子中的流動性盜走完成獲利。詳情見原文鏈接。[5/8/2021 10:44:36 AM]
動態 | 慢霧:10 月發生多起針對交易所的提幣地址劫持替換攻擊:據慢霧區塊鏈威脅情報(BTI)系統監測及慢霧 AML 數據顯示,過去的 10 月里發生了多起針對數字貨幣交易所的提幣地址劫持替換攻擊,手法包括但不限于:第三方 JS 惡意代碼植入、第三方 NPM 模塊污染、Docker 容器污染。慢霧安全團隊建議數字貨幣交易所加強風控措施,例如:1. 密切注意第三方 JS 鏈接風險;2. 提幣地址應為白名單地址,添加時設置雙因素校驗,用戶提幣時從白名單地址中選擇,后臺嚴格做好校驗。此外,也要多加注意內部后臺的權限控制,防止內部作案。[11/1/2019 12:00:00 AM]
分析 | 慢霧:韓國交易所 Bithumb XRP 錢包也疑似被黑:Twitter 上有消息稱 XRP 地址(rLaHMvsPnPbiNQSjAgY8Tf8953jxQo4vnu)被盜 20,000,000 枚 XRP(價值 $6,000,000),通過慢霧安全團隊的進一步分析,疑似攻擊者地址(rBKRigtRR2N3dQH9cvWpJ44sTtkHiLcxz1)于 UTC 時間 03/29/2019?13:46 新建并激活,此后開始持續 50 分鐘的“盜幣”行為。此前慢霧安全團隊第一時間披露 Bithumb EOS 錢包(g4ydomrxhege)疑似被黑,損失 3,132,672 枚 EOS,且攻擊者在持續洗幣。更多細節會繼續披露。[3/30/2019 12:00:00 AM]
金色財經報道,富達(Fidelity)將比特幣現貨EFT費率降至0.25%,并將在2024年7月31日前免除全部保薦費。2023年12月,富達曾將其費率標記為0.39%.
Block Chain:1/10/2024 10:33:02 PM金色財經報道,X平臺Safety發文回應早間美國SEC賬號被入侵一事,Safety稱,我們可以確認SEC賬戶被入侵,我們已完成初步調查。根據我們的調查,此次外泄并非由于X的系統遭到任何破壞,而是由于一個身份不明的人控...
Block Chain:1/10/2024 10:32:59 PM1月10日消息,基于Cosmos的公鏈Injective發文稱,1月11日將完成Volan主網升級并啟用新的功能.
Block Chain:1/10/2024 10:32:58 PM金色財經報道,烏克蘭國家銀行(NBU)第一副行長Kateryna Rozhkova表示,加密貨幣“不是貨幣”,在這一點上,我們同意國際貨幣基金組織(IMF)同事的觀點。NBU完全打算對加密貨幣行業進行監管.
Block Chain:1/10/2024 10:32:57 PM金色財經報道,幣安將于1月11日16:00上線SKL/TRY、STX/FDUSD、TIA/FDUSD現貨交易對.
Block Chain:1/10/2024 10:32:55 PM金色財經報道,推特用戶TraderAguila在X上發布一張日文電報對話的截圖聲稱,狗狗幣 (DOGE) 的吉祥物Kabuso已經去世,隨后狗狗幣短時上漲9%至0.083美元.
Block Chain:1/10/2024 10:32:54 PM金色財經報道,據Lookonchain監測,某鯨魚從Binance提取了9705枚ETH(2290萬美元)并存入Compound,然后借入1200萬枚USDT購買更多ETH.
Block Chain:1/10/2024 10:32:51 PM金色財經報道,基于Move語言公鏈而設計的多鏈NFT市場BlueMove宣布,今天,又燃燒了600,000枚MOVE,使燃燒的MOVE總量增加到1,000,000枚MOVE.
Block Chain:1/10/2024 10:32:49 PM金色財經報道,福克斯商業頻道的Charles Gasparino表示,證券律師告訴他,在未經授權的現貨比特幣ETF批準推文發布后,美國證券交易委員會“將必須自行調查”市場操縱行為.
Block Chain:1/10/2024 10:32:48 PM金色財經報道,谷歌數據顯示,Bitcoin ETF谷歌搜索指數在美國SEC假推文后搜索量達到100的最高值,創歷史新高.
Block Chain:1/10/2024 10:32:41 PM金色財經報道,周三凌晨美國證券交易委員會官方X賬戶宣布現貨比特幣ETF已獲得批準,隨后美SEC主席Gary Gensler表示這條推文是假的,比特幣價格從47,680美元暴跌至略高于45.
Block Chain:1/10/2024 10:32:40 PM金色財經報道,X平臺(原Twitter)發布2024年發展路線,其中公布了其推出支付系統的計劃,該計劃稱“X平臺將推出點對點支付,釋放更多用戶效用和新的商業機會,并展示在一個地方享受更多生活的力量.
Block Chain:1/10/2024 10:32:38 PM